红联Linux门户
Linux帮助

Apache OFBiz全系更新,修复安全漏洞

发布时间:2013-07-21 09:06:11来源:红联作者:empast
Apache OFBiz 全系更新,包括 10.04.06 、 11.04.03 和 12.04.02 版本,这三个版本都修复了同样的严重的安全漏洞:

CVE-2013-2137 - XSS vulnerability in the "View Log" screen of the OFBiz Webtools application
CVE-2013-2250 - Nested expression evaluation allows remote users to execute arbitrary UEL functions in OFBiz

强烈建议立即更新。

OFBiz 是开放的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。OFBiz最主要的特点是OFBiz提供了一整套的开发基于Java的web应用程序的组件和工具。包括实体引擎, 服务引擎, 消息引擎, 工作流引擎, 规则引擎等。

免费下载:http://ci.apache.org/projects/ofbiz/snapshots/

来自:开源中国社区
文章评论

共有 0 条评论